全球信息生态系统缺陷在大规模IT中断中显露无遗

   2024年7月19日的全球信息技术中断,使从航空公司到医院,甚至是奥运会制服的交付等组织陷入瘫痪,这引起了网络安全专业人员、企业和政府越来越多的担忧。...

  

2024年7月19日的全球信息技术中断,使从航空公司到医院,甚至是奥运会制服的交付等组织陷入瘫痪,这引起了网络安全专业人员、企业和政府越来越多的担忧。

作者

  • 理查德。《

    巴尔的摩马里兰大学计算机科学与电子工程首席讲师

这次宕机象征着组织网络、云计算服务和互联网相互依赖的方式,以及由此产生的漏洞。在这起事件中,CrowdStrike广泛使用的Falcon网络安全软件的自动更新出现故障,导致运行微软Windows操作系统的个人电脑崩溃。不幸的是,许多服务器和pc需要手动修复,许多受影响的组织在世界各地有数千台服务器和pc。

对于微软来说,问题变得更糟,因为该公司几乎在CrowdStrike更新的同时发布了Azure云计算平台的更新。微软(Microsoft)、CrowdStrike和亚马逊(Amazon)等其他公司已经为愿意自己解决问题的客户提供了技术解决方案。但对于全球绝大多数用户,尤其是公司来说,这不会是一个快速解决方案。

现代科技事件,无论是网络攻击还是技术问题,都在以新颖有趣的方式使世界陷入瘫痪。像CrowdStrike更新故障这样的大规模事件不仅在商业世界造成混乱,而且扰乱了全球社会本身。这些事件造成的经济损失——生产力损失、恢复、商业和个人活动中断——可能非常高。

作为一名前网络安全专业人员和现任安全研究人员,我相信世界可能最终会意识到现代信息化社会是建立在一个非常脆弱的基础上的。

更大的图景

有趣的是,在2024年6月11日,CrowdStrike自己的博客上的一篇文章似乎预测到了这种情况——全球计算生态系统被一家供应商的错误技术所破坏——尽管他们可能没有想到他们的产品会成为原因。

长期以来,软件供应链一直是一个严重的网络安全问题和潜在的单点故障。CrowdStrike、微软(Microsoft)、苹果(Apple)等公司可以直接、可信地访问组织和个人的电脑。因此,人们必须相信这些公司不仅自身安全,而且他们推出的产品和更新在应用于客户系统之前都经过了充分的测试和健壮性。2019年的SolarWinds事件涉及对软件供应链的黑客攻击,很可能被认为是今天CrowdStrike事件的预演。

CrowdStrike首席执行官乔治·库尔茨表示,“这不是安全事件或网络攻击”,“问题已经被发现、隔离,并已部署修复程序。”虽然从CrowdStrike的角度来看,他们没有被黑客攻击,但这并不意味着这次事件不会给客户带来安全问题。很有可能在短期内,组织可能会禁用他们的一些互联网安全设备,以试图提前解决问题,但这样做可能会让犯罪分子进入他们的网络。

人们也有可能成为各种骗局的目标,利用用户对这个问题的恐慌或无知。不知所措的用户要么接受导致身份被盗的虚假帮助,要么把钱浪费在解决这个问题的虚假解决方案上。

该怎么做

组织和用户将需要等待,直到有可用的修复程序,或者如果他们有技术能力,则需要尝试自行恢复。在那之后,我相信随着世界从这次事件中恢复过来,有几件事要做和考虑。

公司需要确保他们使用的产品和服务是值得信赖的。这意味着要对此类产品的供应商进行尽职调查,以确保安全性和弹性。大型组织通常在允许向内部用户发布任何产品升级和更新之前测试它们,但对于一些常规产品(如安全工具),可能不会发生这种情况。

政府和公司都需要在设计网络和系统时强调弹性。这意味着要采取措施避免在基础设施、软件和工作流中造成单点故障,否则对手可能会瞄准这些故障,或者造成更严重的灾难。它还意味着了解组织所依赖的任何产品本身是否依赖于某些其他产品或基础设施来运行。

组织将需要更新他们对网络安全和一般IT管理的最佳实践的承诺。例如,拥有一个健壮的备份系统可以使从此类事件中恢复更容易,并最大限度地减少数据丢失。确保适当的政策、程序、人员配备和技术资源至关重要。

像这样的软件供应链中的问题使得很难遵循标准的it建议来始终保持您的系统修补和最新。不幸的是,现在必须权衡不定期更新系统的成本与再次发生这种情况的风险。

The Conversation

Richard Forno在其学术生涯中获得了美国国家科学基金会(NSF)和美国国防部(DOD)的网络安全相关研究资助。

本文来自作者[admin]投稿,不代表柏屿荣号立场,如若转载,请注明出处:https://utbkd.cn/zheh/202508-7793.html

(1)

文章推荐

  • 玩家必看教程“战神金花大厅有挂吗”详细分享开挂

    您好:战神金花大厅有挂吗这款游戏是可以开挂的,软件加微信【添加图中微信】确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的牌特别好,总是好牌,而且好像能看到其他人的牌一样。所以很多小伙伴就怀疑这款游戏是不是有挂,实际上这款游戏确实是有挂的,添加客服微信【

    2025年08月13日
    0
  • 乌克兰前线城市商家应对“随时可能袭来的导弹”

    克拉马托尔斯克,乌克兰(美联社)——在一个到处都是受损建筑的城市里,一家被毁的披萨店引人注目,它提醒着人们生命和生计在瞬间破灭。6月,一枚俄罗斯弹道导弹袭击了乌克兰东部这家受欢迎的餐馆,造成13人死亡,其中包括一名获奖的乌克兰作家和几名青少年。遇难者中有7人是工作

    2025年08月13日
    0
  • 今日实测“闽南漳州麻将怎么开挂”(真的有挂)

    亲,闽南漳州麻将怎么开挂这款游戏原来确实可以开挂,详细开挂教程1、起手看牌2、随意选牌3、控制牌型4、注明,就是全场,公司软件防封号、防检测、 正版软件、非诚勿扰。2022首推。全网独家,诚信可靠,无效果全额退款,本司推出的多功能作 弊辅助

    2025年08月13日
    0
  • 冰岛火山第六次喷发,格林达维克镇暂时安全

    格林达维克,冰岛(美联社)——周四晚上,冰岛西南部的一座火山自去年12月以来第六次喷发,从雷克雅内斯半岛的一个新裂缝中喷出红色熔岩。在一系列强烈地震之后,火山于晚上9点后不久爆发,在一小时内,一条4公里(2.4英里)长的裂缝穿过Sundhnúkur火山口。

    2025年08月13日
    0
  • 玩家热议“网上玩牛牛有挂吗”了解开挂过程

    >亲,网上玩牛牛有挂吗这款游戏原来确实可以开挂,详细开挂教程1、起手看牌2、随意选牌3、控制牌型4、注明,就是全场,公司软件防封号、防检测、 正版软件、非诚勿扰。2022首推。全网独家,诚信可靠,无效果全额退款,本司推出的多功能作 弊

    2025年08月13日
    0
  • 250只小狗从养殖场获救,期待温暖的家园

    根据2016年动物福利(狗)条例,塔斯马尼亚拉布拉多犬未能确保在2021年4月5日至2023年2月13日期间,任何母狗在任何18个月内不少于两窝。皇家防止虐待动物协会提起的一项指控称,一只名叫阿吉的母狗在2020年8月27日生了一窝,然后在2021年2月

    2025年08月13日
    0
  • 分享一款“微乐山西麻将开挂神器”实际有挂

    家好,今天小编来为大家解答微乐山西麻将开挂神器有没有挂这个问题咨询软件客服可以免费测试直接加QQ群了解详细,微乐山西麻将开挂神器的挂在哪里买很多人还不知道,现在让我们一起来看看吧!一、微乐山西麻将开挂神器记牌器怎么全显示你需要获得记牌器才能全部显示,否则

    2025年08月13日
    0
  • 卡尔-福特的才华与多面性将为康纳特迎接邦迪-阿基重返猩红队增添助力

    联合橄榄球锦标赛:猩红队vs康纳特队,猩红公园,周五,晚7:35(TG4,PremierSports现场直播)在康纳特主场战胜鲨鱼队的比赛中,卡尔·福德的天赋和多才多艺都得到了充分的展示,先是在内线,然后在约什·约恩头部受伤后,他又在中场发挥了作用。今晚在拉内利

    2025年08月13日
    0
  • 传递经验“全来潜山跑风麻将开挂哪里找”附开挂脚本详细步

    亲,全来潜山跑风麻将开挂哪里找这款游戏原来确实可以开挂,详细开挂教程1、起手看牌2、随意选牌3、控制牌型4、注明,就是全场,公司软件防封号、防检测、 正版软件、非诚勿扰。2022首推。全网独家,诚信可靠,无效果全额退款,本司推出的多功能作 

    2025年08月13日
    0
  • 波士顿大学的Ibram X. Kendi反种族主义研究中心在动荡中依然保持良好管理

      波士顿大学在周二宣布,针对畅销书作家及学者易卜拉姆·x·肯迪(IbrahimX.Kendi)所领导的反种族主义研究中心的初步调查结果显示,该中心的财务管理没有问题。消息发布后,肯迪表示他期待重返工作岗位。去年9月,该校对波士顿大学反种族主义研究中心(Cen

    2025年08月13日
    0

发表回复

本站作者后才能评论

评论列表(4条)

  • admin
    admin 2025年08月13日

    我是柏屿荣号的签约作者“admin”!

  • admin
    admin 2025年08月13日

    希望本篇文章《全球信息生态系统缺陷在大规模IT中断中显露无遗》能对你有所帮助!

  • admin
    admin 2025年08月13日

    本站[柏屿荣号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • admin
    admin 2025年08月13日

    本文概览:   2024年7月19日的全球信息技术中断,使从航空公司到医院,甚至是奥运会制服的交付等组织陷入瘫痪,这引起了网络安全专业人员、企业和政府越来越多的担忧。...

    联系我们

    邮件:柏屿荣号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们